Tech Insights
【CVE-2025-30687】MySQL Serverに深刻な脆弱性、複数バージョンでサービ...
Oracle社がMySQL Server製品のOptimizerコンポーネントにおける重大な脆弱性を公開した。影響を受けるバージョンは8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0で、ネットワークアクセス権限を持つ攻撃者によってサービス拒否攻撃が可能となる。CVSS 3.1基本スコア6.5の中程度の深刻度に分類されており、早急な対応が推奨されている。
【CVE-2025-30687】MySQL Serverに深刻な脆弱性、複数バージョンでサービ...
Oracle社がMySQL Server製品のOptimizerコンポーネントにおける重大な脆弱性を公開した。影響を受けるバージョンは8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0で、ネットワークアクセス権限を持つ攻撃者によってサービス拒否攻撃が可能となる。CVSS 3.1基本スコア6.5の中程度の深刻度に分類されており、早急な対応が推奨されている。
【CVE-2025-30688】MySQLサーバー8.0-9.2にDOS攻撃の脆弱性、複数バー...
Oracleは2025年4月15日、MySQL ServerのOptimizerコンポーネントに重大な脆弱性を発見したと発表した。CVE-2025-30688として識別されるこの問題は、バージョン8.0.0から9.2.0までの広範囲に影響を及ぼし、低権限の攻撃者によるサービス拒否攻撃を可能にする。CVSSスコア6.5のミディアムレベルの深刻度を持ち、早急な対応が必要とされている。
【CVE-2025-30688】MySQLサーバー8.0-9.2にDOS攻撃の脆弱性、複数バー...
Oracleは2025年4月15日、MySQL ServerのOptimizerコンポーネントに重大な脆弱性を発見したと発表した。CVE-2025-30688として識別されるこの問題は、バージョン8.0.0から9.2.0までの広範囲に影響を及ぼし、低権限の攻撃者によるサービス拒否攻撃を可能にする。CVSSスコア6.5のミディアムレベルの深刻度を持ち、早急な対応が必要とされている。
【CVE-2025-21584】MySQLに深刻なDoS脆弱性、複数バージョンで早急な対応が必要に
Oracle社がMySQL ServerのDDLコンポーネントに関する重要な脆弱性情報を公開した。バージョン8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0が影響を受け、高権限攻撃者によるDoS攻撃のリスクが存在する。CVSSスコア4.9のミディアムレベル脆弱性として評価され、システムの完全停止やクラッシュを引き起こす可能性があり、早急な対策が求められている。
【CVE-2025-21584】MySQLに深刻なDoS脆弱性、複数バージョンで早急な対応が必要に
Oracle社がMySQL ServerのDDLコンポーネントに関する重要な脆弱性情報を公開した。バージョン8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0が影響を受け、高権限攻撃者によるDoS攻撃のリスクが存在する。CVSSスコア4.9のミディアムレベル脆弱性として評価され、システムの完全停止やクラッシュを引き起こす可能性があり、早急な対策が求められている。
【CVE-2025-30704】MySQLの複数バージョンに深刻な脆弱性、システム停止の可能性が判明
OracleはMySQL Serverの複数バージョンで深刻な脆弱性を発見し公開した。影響を受けるバージョンは8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0で、高い特権を持つ攻撃者によってシステムの停止やクラッシュが引き起こされる可能性がある。CVSS基本スコア4.4のミディアムリスクと評価され、早急な対策が求められる。
【CVE-2025-30704】MySQLの複数バージョンに深刻な脆弱性、システム停止の可能性が判明
OracleはMySQL Serverの複数バージョンで深刻な脆弱性を発見し公開した。影響を受けるバージョンは8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0で、高い特権を持つ攻撃者によってシステムの停止やクラッシュが引き起こされる可能性がある。CVSS基本スコア4.4のミディアムリスクと評価され、早急な対策が求められる。
【CVE-2025-30710】MySQLクラスターに深刻なDoS脆弱性、複数バージョンで緊急...
Oracleは2025年4月15日、MySQL Clusterの複数バージョンに影響を及ぼす重大な脆弱性【CVE-2025-30710】を公開した。この脆弱性により、高権限を持つ攻撃者がネットワークを介してシステム全体をハングアップまたはクラッシュさせることが可能となる。影響を受けるバージョンは8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0で、CVSSスコアは4.9と評価されている。
【CVE-2025-30710】MySQLクラスターに深刻なDoS脆弱性、複数バージョンで緊急...
Oracleは2025年4月15日、MySQL Clusterの複数バージョンに影響を及ぼす重大な脆弱性【CVE-2025-30710】を公開した。この脆弱性により、高権限を持つ攻撃者がネットワークを介してシステム全体をハングアップまたはクラッシュさせることが可能となる。影響を受けるバージョンは8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0で、CVSSスコアは4.9と評価されている。
【CVE-2025-30699】MySQL Serverに深刻な脆弱性、高権限保持者からのDo...
Oracle社がMySQL ServerのStored Procedureコンポーネントに影響を及ぼす重要な脆弱性CVE-2025-30699を公開した。バージョン8.0.0から9.2.0までの広範なバージョンが影響を受け、高権限の攻撃者によるサービス拒否攻撃のリスクが確認された。CVSSスコア4.9の中程度の深刻度と評価され、早急な対策が推奨される。
【CVE-2025-30699】MySQL Serverに深刻な脆弱性、高権限保持者からのDo...
Oracle社がMySQL ServerのStored Procedureコンポーネントに影響を及ぼす重要な脆弱性CVE-2025-30699を公開した。バージョン8.0.0から9.2.0までの広範なバージョンが影響を受け、高権限の攻撃者によるサービス拒否攻撃のリスクが確認された。CVSSスコア4.9の中程度の深刻度と評価され、早急な対策が推奨される。
【CVE-2025-30689】MySQL Serverに深刻な脆弱性、複数バージョンでサービ...
Oracleは2025年4月15日、MySQL ServerのOptimizerコンポーネントに重大な脆弱性を発見したと発表した。この脆弱性は複数のバージョン(8.0.0-8.0.41、8.4.0-8.4.4、9.0.0-9.2.0)に影響を及ぼし、高特権を持つ攻撃者によってサービス妨害攻撃が可能となる。CVSSスコア4.9の中程度の深刻度だが、システムの完全な停止につながる可能性があり、早急な対策が求められている。
【CVE-2025-30689】MySQL Serverに深刻な脆弱性、複数バージョンでサービ...
Oracleは2025年4月15日、MySQL ServerのOptimizerコンポーネントに重大な脆弱性を発見したと発表した。この脆弱性は複数のバージョン(8.0.0-8.0.41、8.4.0-8.4.4、9.0.0-9.2.0)に影響を及ぼし、高特権を持つ攻撃者によってサービス妨害攻撃が可能となる。CVSSスコア4.9の中程度の深刻度だが、システムの完全な停止につながる可能性があり、早急な対策が求められている。
【CVE-2025-21577】MySQLサーバーに深刻な脆弱性、複数バージョンでDoS攻撃の...
Oracle社がMySQL ServerのInnoDBコンポーネントに重大な脆弱性を発見した。影響を受けるバージョンは8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0まで。低権限の攻撃者による完全なサービス停止やクラッシュの可能性があり、CVSSスコアは6.5(MEDIUM)と評価。技術的影響は部分的だが、早急な対応が必要とされている。
【CVE-2025-21577】MySQLサーバーに深刻な脆弱性、複数バージョンでDoS攻撃の...
Oracle社がMySQL ServerのInnoDBコンポーネントに重大な脆弱性を発見した。影響を受けるバージョンは8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0まで。低権限の攻撃者による完全なサービス停止やクラッシュの可能性があり、CVSSスコアは6.5(MEDIUM)と評価。技術的影響は部分的だが、早急な対応が必要とされている。
【CVE-2025-30714】MySQL Connectors 9.0.0-9.2.0に脆弱...
Oracleは2025年4月15日、MySQL ConnectorsのConnector/Pythonコンポーネントにおいて、重要データへの不正アクセスを可能にする脆弱性を発見したことを公開した。バージョン9.0.0から9.2.0に影響し、CVSS 3.1基本スコアは4.8。低特権アカウントによる攻撃が可能だが、攻撃者以外の人間による操作も必要となる。成功した場合、アクセス可能な全データが危険にさらされる可能性がある。
【CVE-2025-30714】MySQL Connectors 9.0.0-9.2.0に脆弱...
Oracleは2025年4月15日、MySQL ConnectorsのConnector/Pythonコンポーネントにおいて、重要データへの不正アクセスを可能にする脆弱性を発見したことを公開した。バージョン9.0.0から9.2.0に影響し、CVSS 3.1基本スコアは4.8。低特権アカウントによる攻撃が可能だが、攻撃者以外の人間による操作も必要となる。成功した場合、アクセス可能な全データが危険にさらされる可能性がある。
【CVE-2025-30696】MySQLサーバーに新たな脆弱性、複数バージョンでDoS攻撃の...
Oracle社がMySQLサーバーの複数バージョン(8.0.0-8.0.41、8.4.0-8.4.4、9.0.0-9.2.0)において重大な脆弱性を発見した。特権を持つ攻撃者がネットワーク経由でサービス運用妨害(DoS)攻撃を実行可能で、システムのハングアップや反復可能なクラッシュを引き起こす危険性がある。CVSS 3.1スコアは4.9点で中程度と評価されている。
【CVE-2025-30696】MySQLサーバーに新たな脆弱性、複数バージョンでDoS攻撃の...
Oracle社がMySQLサーバーの複数バージョン(8.0.0-8.0.41、8.4.0-8.4.4、9.0.0-9.2.0)において重大な脆弱性を発見した。特権を持つ攻撃者がネットワーク経由でサービス運用妨害(DoS)攻撃を実行可能で、システムのハングアップや反復可能なクラッシュを引き起こす危険性がある。CVSS 3.1スコアは4.9点で中程度と評価されている。
【CVE-2025-30703】MySQLサーバー8.0.0-9.2.0に脆弱性、高権限攻撃者...
Oracleは2025年4月15日、MySQLサーバー製品のInnoDBコンポーネントに影響する脆弱性を公開した。影響を受けるバージョンは8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0で、高権限を持つ攻撃者がネットワークを介して不正アクセスを行い、データの更新、挿入、削除が可能となる。CVSS 3.1のベーススコアは2.7で、完全性への影響が懸念される。
【CVE-2025-30703】MySQLサーバー8.0.0-9.2.0に脆弱性、高権限攻撃者...
Oracleは2025年4月15日、MySQLサーバー製品のInnoDBコンポーネントに影響する脆弱性を公開した。影響を受けるバージョンは8.0.0から8.0.41、8.4.0から8.4.4、9.0.0から9.2.0で、高権限を持つ攻撃者がネットワークを介して不正アクセスを行い、データの更新、挿入、削除が可能となる。CVSS 3.1のベーススコアは2.7で、完全性への影響が懸念される。
【CVE-2025-30724】Oracle BI Publisherに認証不要な重大な脆弱性...
Oracleは2025年4月15日、Oracle Analytics製品のOracle BI Publisherコンポーネントに重大な脆弱性を発見したと発表した。影響を受けるバージョンは7.6.0.0.0および12.2.1.4.0で、認証されていない攻撃者がHTTPを介してネットワークアクセスを行うことで、重要なデータへの不正アクセスが可能となる。CVSSスコアは3.1基準で7.5と評価され、早急な対応が求められている。
【CVE-2025-30724】Oracle BI Publisherに認証不要な重大な脆弱性...
Oracleは2025年4月15日、Oracle Analytics製品のOracle BI Publisherコンポーネントに重大な脆弱性を発見したと発表した。影響を受けるバージョンは7.6.0.0.0および12.2.1.4.0で、認証されていない攻撃者がHTTPを介してネットワークアクセスを行うことで、重要なデータへの不正アクセスが可能となる。CVSSスコアは3.1基準で7.5と評価され、早急な対応が求められている。
【CVE-2025-30716】Oracle Common Applicationsに認証バイ...
Oracle社がE-Business SuiteのOracle Common Applications製品において重大な脆弱性を公開した。CRM User Management Frameworkコンポーネントに存在するこの脆弱性は、認証なしで重要データへのアクセスを可能にする。影響を受けるバージョンは12.2.3から12.2.14で、CVSSスコアは7.5(High)と評価されている。早急なセキュリティパッチの適用が推奨される。
【CVE-2025-30716】Oracle Common Applicationsに認証バイ...
Oracle社がE-Business SuiteのOracle Common Applications製品において重大な脆弱性を公開した。CRM User Management Frameworkコンポーネントに存在するこの脆弱性は、認証なしで重要データへのアクセスを可能にする。影響を受けるバージョンは12.2.3から12.2.14で、CVSSスコアは7.5(High)と評価されている。早急なセキュリティパッチの適用が推奨される。
【CVE-2025-30740】JD Edwards EnterpriseOne Tools ...
Oracleは2025年4月15日、JD Edwards EnterpriseOne ToolsのWeb Runtime SECコンポーネントに重大な脆弱性が存在することを公表した。CVSSスコア6.5の中程度の脆弱性で、バージョン9.2.0.0から9.2.9.2が影響を受ける。低権限の攻撃者がHTTPを介してネットワークアクセスを行うことで、重要データへの不正アクセスや、システム全体のデータにアクセス可能となる危険性がある。
【CVE-2025-30740】JD Edwards EnterpriseOne Tools ...
Oracleは2025年4月15日、JD Edwards EnterpriseOne ToolsのWeb Runtime SECコンポーネントに重大な脆弱性が存在することを公表した。CVSSスコア6.5の中程度の脆弱性で、バージョン9.2.0.0から9.2.9.2が影響を受ける。低権限の攻撃者がHTTPを介してネットワークアクセスを行うことで、重要データへの不正アクセスや、システム全体のデータにアクセス可能となる危険性がある。
【CVE-2025-30726】Oracle E-Business Suiteに脆弱性、未認証...
OracleはOracle E-Business SuiteのコンポーネントであるOracle Application Object Libraryに脆弱性が存在することを公表した。バージョン12.2.3から12.2.14に影響し、未認証の攻撃者がHTTP経由でデータにアクセス可能となる。CVSS 3.1基本スコアは5.3で中程度の深刻度とされ、機密性への影響が指摘されている。CWEは不適切なアクセス制御(CWE-284)に分類され、早急な対策が推奨される。
【CVE-2025-30726】Oracle E-Business Suiteに脆弱性、未認証...
OracleはOracle E-Business SuiteのコンポーネントであるOracle Application Object Libraryに脆弱性が存在することを公表した。バージョン12.2.3から12.2.14に影響し、未認証の攻撃者がHTTP経由でデータにアクセス可能となる。CVSS 3.1基本スコアは5.3で中程度の深刻度とされ、機密性への影響が指摘されている。CWEは不適切なアクセス制御(CWE-284)に分類され、早急な対策が推奨される。
【CVE-2025-30692】Oracle iSupplier Portalに脆弱性、重要デ...
Oracleは2025年4月15日、E-Business Suite製品のOracle iSupplier Portalにおける脆弱性を公開した。バージョン12.2.7から12.2.14が影響を受け、添付ファイル機能を介した低権限での不正アクセスが可能となる。CVSS 3.1で基本スコア6.5(Medium)と評価され、HTTPを介したネットワークアクセスにより重要データが危険にさらされる可能性がある。
【CVE-2025-30692】Oracle iSupplier Portalに脆弱性、重要デ...
Oracleは2025年4月15日、E-Business Suite製品のOracle iSupplier Portalにおける脆弱性を公開した。バージョン12.2.7から12.2.14が影響を受け、添付ファイル機能を介した低権限での不正アクセスが可能となる。CVSS 3.1で基本スコア6.5(Medium)と評価され、HTTPを介したネットワークアクセスにより重要データが危険にさらされる可能性がある。
【CVE-2025-30700】Oracle Solaris 11の認証モジュールに脆弱性、デ...
Oracleは2025年4月15日、Oracle Solaris 11のプラグ可能認証モジュールに脆弱性が発見されたと発表した。CVE-2025-30700として識別されるこの脆弱性により、低権限の攻撃者がHTTPを介してネットワークアクセスを行い、一部データへの不正な読み取りが可能となる。人的操作を必要とする攻撃であり、CISSベーススコアは3.5と評価されている。
【CVE-2025-30700】Oracle Solaris 11の認証モジュールに脆弱性、デ...
Oracleは2025年4月15日、Oracle Solaris 11のプラグ可能認証モジュールに脆弱性が発見されたと発表した。CVE-2025-30700として識別されるこの脆弱性により、低権限の攻撃者がHTTPを介してネットワークアクセスを行い、一部データへの不正な読み取りが可能となる。人的操作を必要とする攻撃であり、CISSベーススコアは3.5と評価されている。
【CVE-2025-30728】Oracle Configuratorに認証バイパスの脆弱性、...
Oracle E-Business SuiteのOracle Configurator製品において、認証されていない攻撃者がHTTPを介してネットワークにアクセスし、重要データを不正に取得できる脆弱性が発見された。影響を受けるバージョンは12.2.3から12.2.14で、CVSSスコアは7.5と高い深刻度を示している。CISAの分析では自動化された攻撃の可能性も指摘されており、早急な対応が必要とされている。
【CVE-2025-30728】Oracle Configuratorに認証バイパスの脆弱性、...
Oracle E-Business SuiteのOracle Configurator製品において、認証されていない攻撃者がHTTPを介してネットワークにアクセスし、重要データを不正に取得できる脆弱性が発見された。影響を受けるバージョンは12.2.3から12.2.14で、CVSSスコアは7.5と高い深刻度を示している。CISAの分析では自動化された攻撃の可能性も指摘されており、早急な対応が必要とされている。
【CVE-2025-30707】Oracle iStoreに重大な脆弱性、未認証の攻撃者による...
Oracle社はE-Business SuiteのコンポーネントであるOracle iStoreに深刻な脆弱性を発見したと発表した。この脆弱性により、未認証の攻撃者がネットワーク経由でシステムにアクセス可能となり、重要データへの不正アクセスやシステム全体のデータにアクセスできる可能性がある。CVSS 3.1スコアは7.5と高い深刻度を示しており、影響を受けるバージョンは12.2.3から12.2.14までとなっている。
【CVE-2025-30707】Oracle iStoreに重大な脆弱性、未認証の攻撃者による...
Oracle社はE-Business SuiteのコンポーネントであるOracle iStoreに深刻な脆弱性を発見したと発表した。この脆弱性により、未認証の攻撃者がネットワーク経由でシステムにアクセス可能となり、重要データへの不正アクセスやシステム全体のデータにアクセスできる可能性がある。CVSS 3.1スコアは7.5と高い深刻度を示しており、影響を受けるバージョンは12.2.3から12.2.14までとなっている。
【CVE-2025-30309】AdobeのXMP Toolkitに深刻な脆弱性、情報漏洩のリ...
Adobe社のXMP Toolkitの2023.12以前のバージョンにOut-of-bounds読み取りの脆弱性が発見された。CVE-2025-30309として識別されるこの問題は、攻撃者による機密メモリの開示やASLRバイパスのリスクをもたらす。CVSSスコア5.5のMEDIUMレベルの脆弱性で、ユーザー操作を必要とするものの、特権は不要とされており、早急な対応が求められている。
【CVE-2025-30309】AdobeのXMP Toolkitに深刻な脆弱性、情報漏洩のリ...
Adobe社のXMP Toolkitの2023.12以前のバージョンにOut-of-bounds読み取りの脆弱性が発見された。CVE-2025-30309として識別されるこの問題は、攻撃者による機密メモリの開示やASLRバイパスのリスクをもたらす。CVSSスコア5.5のMEDIUMレベルの脆弱性で、ユーザー操作を必要とするものの、特権は不要とされており、早急な対応が求められている。
【CVE-2025-30308】Adobe XMPWorkerに重大な脆弱性、メモリ読み取りに...
Adobeは2025年4月8日、XMP Toolkitのバージョン2023.12以前に影響を与える重大な脆弱性(CVE-2025-30308)を公開した。この脆弱性は範囲外読み取りの問題であり、攻撃者が機密メモリの内容を読み取ることが可能になる。ユーザーが悪意のあるファイルを開く必要があるものの、攻撃が成功した場合、ASLRなどの保護機能をバイパスされる可能性がある。
【CVE-2025-30308】Adobe XMPWorkerに重大な脆弱性、メモリ読み取りに...
Adobeは2025年4月8日、XMP Toolkitのバージョン2023.12以前に影響を与える重大な脆弱性(CVE-2025-30308)を公開した。この脆弱性は範囲外読み取りの問題であり、攻撃者が機密メモリの内容を読み取ることが可能になる。ユーザーが悪意のあるファイルを開く必要があるものの、攻撃が成功した場合、ASLRなどの保護機能をバイパスされる可能性がある。
【CVE-2025-30306】Adobe XMP Toolkitに境界外読み取りの脆弱性、A...
Adobeは2025年4月8日、XMP Toolkit 2023.12以前のバージョンに境界外読み取りの脆弱性が存在することを公表した。CVE-2025-30306として識別されるこの脆弱性は、CVSSスコア5.5(MEDIUM)と評価され、攻撃者がASLRなどの緩和策を回避するために利用される可能性がある。攻撃には悪意のあるファイルを開く必要があるため、ユーザーの操作が不可欠となっている。
【CVE-2025-30306】Adobe XMP Toolkitに境界外読み取りの脆弱性、A...
Adobeは2025年4月8日、XMP Toolkit 2023.12以前のバージョンに境界外読み取りの脆弱性が存在することを公表した。CVE-2025-30306として識別されるこの脆弱性は、CVSSスコア5.5(MEDIUM)と評価され、攻撃者がASLRなどの緩和策を回避するために利用される可能性がある。攻撃には悪意のあるファイルを開く必要があるため、ユーザーの操作が不可欠となっている。
IIJセキュアMXサービスの情報漏えい調査結果を発表、586契約で被害確認、Active! m...
インターネットイニシアティブは4月22日、IIJセキュアMXサービスへの不正アクセスによる情報漏えいの調査結果を発表した。被害は586契約に及び、電子メールアカウント・パスワードが132契約、メール本文・ヘッダ情報が6契約、他社クラウドサービス認証情報が488契約で漏えい。原因はActive! mailの未知の脆弱性で、現在は対策済みだ。
IIJセキュアMXサービスの情報漏えい調査結果を発表、586契約で被害確認、Active! m...
インターネットイニシアティブは4月22日、IIJセキュアMXサービスへの不正アクセスによる情報漏えいの調査結果を発表した。被害は586契約に及び、電子メールアカウント・パスワードが132契約、メール本文・ヘッダ情報が6契約、他社クラウドサービス認証情報が488契約で漏えい。原因はActive! mailの未知の脆弱性で、現在は対策済みだ。
【CVE-2025-30712】Oracle VM VirtualBox 7.1.6に重大な脆...
Oracle社が仮想化ソフトウェアVirtualBox 7.1.6における重大な脆弱性を公表した。CVE-2025-30712として識別されるこの脆弱性は、高い権限を持つ攻撃者がシステムにログオンすることで、データの不正アクセスや改ざん、さらにサービスの部分的な停止を引き起こす可能性がある。CVSSスコア8.1の高リスク脆弱性として評価され、早急な対応が求められている。
【CVE-2025-30712】Oracle VM VirtualBox 7.1.6に重大な脆...
Oracle社が仮想化ソフトウェアVirtualBox 7.1.6における重大な脆弱性を公表した。CVE-2025-30712として識別されるこの脆弱性は、高い権限を持つ攻撃者がシステムにログオンすることで、データの不正アクセスや改ざん、さらにサービスの部分的な停止を引き起こす可能性がある。CVSSスコア8.1の高リスク脆弱性として評価され、早急な対応が求められている。
【CVE-2025-30732】Oracle Application Object Libra...
Oracleは2025年4月15日、Oracle E-Business SuiteのOracle Application Object Library製品においてバージョン12.2.3から12.2.14に影響を与える脆弱性を公開した。未認証の攻撃者がHTTP経由でネットワークアクセスすることで、データの不正な更新や読み取りが可能となる。CVSS 3.1基本スコアは6.1で、機密性と完全性への影響が確認されている。
【CVE-2025-30732】Oracle Application Object Libra...
Oracleは2025年4月15日、Oracle E-Business SuiteのOracle Application Object Library製品においてバージョン12.2.3から12.2.14に影響を与える脆弱性を公開した。未認証の攻撃者がHTTP経由でネットワークアクセスすることで、データの不正な更新や読み取りが可能となる。CVSS 3.1基本スコアは6.1で、機密性と完全性への影響が確認されている。
【CVE-2025-30711】Oracle Applications Frameworkに深...
Oracle社は2025年4月15日、Oracle E-Business SuiteのOracle Applications Framework製品において、添付ファイルのアップロード機能に関する脆弱性を公開した。バージョン12.2.3から12.2.14に影響し、低権限の攻撃者がHTTPを介してネットワークにアクセスすることで、不正なデータアクセスや改ざんが可能となる。CVSSスコア5.4の中程度のリスクとされている。
【CVE-2025-30711】Oracle Applications Frameworkに深...
Oracle社は2025年4月15日、Oracle E-Business SuiteのOracle Applications Framework製品において、添付ファイルのアップロード機能に関する脆弱性を公開した。バージョン12.2.3から12.2.14に影響し、低権限の攻撃者がHTTPを介してネットワークにアクセスすることで、不正なデータアクセスや改ざんが可能となる。CVSSスコア5.4の中程度のリスクとされている。
【CVE-2025-21582】Oracle CRM Technical Foundation...
Oracle E-Business SuiteのCRM Technical Foundation製品にCVE-2025-21582として識別される重大な脆弱性が発見された。バージョン12.2.3から12.2.14までが影響を受け、未認証の攻撃者がHTTP経由でシステムを侵害し、データの不正な更新や読み取りが可能となる。CVSSスコア6.1の中程度の深刻度だが、他製品への影響も懸念される。
【CVE-2025-21582】Oracle CRM Technical Foundation...
Oracle E-Business SuiteのCRM Technical Foundation製品にCVE-2025-21582として識別される重大な脆弱性が発見された。バージョン12.2.3から12.2.14までが影響を受け、未認証の攻撃者がHTTP経由でシステムを侵害し、データの不正な更新や読み取りが可能となる。CVSSスコア6.1の中程度の深刻度だが、他製品への影響も懸念される。
【CVE-2025-30709】Oracle JD Edwards EnterpriseOne...
Oracle社がJD Edwards EnterpriseOne Tools 9.2.0.0から9.2.9.2に存在する脆弱性を公開。Web Runtime SECコンポーネントの問題により、攻撃者がHTTPを介してネットワークにアクセスし、データの不正な更新や読み取りが可能となる。CVSSスコア6.1の中程度の脆弱性だが、認証なしでの攻撃が可能であり、早急な対応が推奨される。
【CVE-2025-30709】Oracle JD Edwards EnterpriseOne...
Oracle社がJD Edwards EnterpriseOne Tools 9.2.0.0から9.2.9.2に存在する脆弱性を公開。Web Runtime SECコンポーネントの問題により、攻撃者がHTTPを介してネットワークにアクセスし、データの不正な更新や読み取りが可能となる。CVSSスコア6.1の中程度の脆弱性だが、認証なしでの攻撃が可能であり、早急な対応が推奨される。
【CVE-2025-30725】Oracle VM VirtualBox 7.1.6に重大な脆...
Oracleは2025年4月15日、Oracle VM VirtualBox 7.1.6に深刻な脆弱性が存在することを発表した。CVE-2025-30725として識別されるこの脆弱性は、高い特権を持つ攻撃者によるサービス拒否攻撃やデータの不正アクセスを可能にする。CVSS 3.1基本スコアは6.7で、影響範囲は他製品にも及ぶ可能性がある。
【CVE-2025-30725】Oracle VM VirtualBox 7.1.6に重大な脆...
Oracleは2025年4月15日、Oracle VM VirtualBox 7.1.6に深刻な脆弱性が存在することを発表した。CVE-2025-30725として識別されるこの脆弱性は、高い特権を持つ攻撃者によるサービス拒否攻撃やデータの不正アクセスを可能にする。CVSS 3.1基本スコアは6.7で、影響範囲は他製品にも及ぶ可能性がある。
【CVE-2025-30694】Oracle Database ServerのXML Data...
Oracle社がDatabase ServerのXML Databaseコンポーネントに影響する重要な脆弱性を公開した。バージョン19.3-19.26、21.3-21.17、23.4-23.7が影響を受け、低権限の攻撃者がHTTPを介してデータベースを侵害する可能性がある。CVSS 3.1のBase Scoreは5.4で、データの不正な更新や閲覧のリスクが指摘されている。早急なパッチ適用が推奨される。
【CVE-2025-30694】Oracle Database ServerのXML Data...
Oracle社がDatabase ServerのXML Databaseコンポーネントに影響する重要な脆弱性を公開した。バージョン19.3-19.26、21.3-21.17、23.4-23.7が影響を受け、低権限の攻撃者がHTTPを介してデータベースを侵害する可能性がある。CVSS 3.1のBase Scoreは5.4で、データの不正な更新や閲覧のリスクが指摘されている。早急なパッチ適用が推奨される。